Cloudflare에서 HAR을 세탁(?)하는 서비스를 공개했습니다.


최근 인증 서비스인 Okta에서 보안 사고가 발생했는데 이는 고객센터에 문제 상황을 보고하면서 HAR 파일을 올리면서 HAR 파일에 포함된 인증정보가 같이 유출되면서 발생한 사고로 알려졌습니다. HAR은 HTTP Archive 형식으로 HTTP 요청과 응답이 다 기록되므로 디버깅에는 효율적이지만 쿠키나 JWT같은 인증정보도 다 포함되게 됩니다.


이번에 Cloudflare에 공개한 페이지는 HAR 파일을 올리며 쿠키와 JWT 등을 모두 제거하고 HTTP 요청만 볼 수 있게 세탁해 줍니다. 이 작업은 서버에서 하는게 아니라 클라이언트에서 진행되므로 Cloudflare에서도 이 정보는 볼 수 없다고 합니다.


디버깅이나 기록 용으로 HAR 파일을 로컬에 저장하는 경우도 많은데 예상치 못하게 HAR에서 인증정보가 유출되는 경우도 많으므로 이 페이지를 이용해서 인증정보를 제거해두면 도움이 될 것 같습니다.


https://blog.cloudflare.com/introducing-har-sanitizer-secure-har-sharing/

Introducing HAR Sanitizer: secure HAR sharing

The Cloudflare Blog

Introducing HAR Sanitizer: secure HAR sharing

다음 내용이 궁금하다면?

또는

이미 회원이신가요?

2023년 11월 8일 오전 5:56

댓글 0

    함께 읽은 게시물

    자바진영의 다양한 동시성처리

    ... 더 보기

    🛠 클린 코드는 왜 중요하고 어떻게 실천해야 할까?

    ... 더 보기

    클린 코드는 왜 중요하고 어떻게 실천해야 할까? | 요즘IT

    요즘IT

    클린 코드는 왜 중요하고 어떻게 실천해야 할까? | 요즘IT

     • 

    저장 109 • 조회 5,897


    Git에서 저희가 일반적으로 사용하는 git add나 git commit 같은 명령어를 Porcelain 명령어라고 하고 보다 저수준작업을 하는 명령어는 Plumbing 명령어라고 부릅니다.

    ... 더 보기

    Creating a Git commit: The Hard Way

    Avestura's Blog

    Creating a Git commit: The Hard Way

     • 

    저장 105 • 조회 5,698


    Dependabot을 통한 안전한 의존성 관리

    ... 더 보기